登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16566+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
威胁狩猎
,共找到
105
条记录
默认排序
最新上传
最多下载
Yara 规则编写辅助
yara-authoring
sickn33/antigravity-awesome-skills
257
Yara Authoring 让安全分析师更快编写精确的 YARA 规则,规范字符串、标签和元数据设置,用于威胁检测与恶意软件狩猎调查。
查看详情
API网关日志安全分析
analyzing-api-gateway-access-logs
mukul975/Anthropic-Cybersecurity-Skills
57
该工具用于解析API网关(如AWS, Kong, Nginx)的访问日志,旨在检测常见的API安全漏洞和攻击行为。通过使用pandas进行统计分析,可以识别包括BOLA/IDOR漏洞、凭证扫描、速率限制绕过和注入攻击等多种威胁,适用于安全运营和威胁狩猎场景。
查看详情
分析Azure日志检测安全威胁
analyzing-azure-activity-logs-for-threats
mukul975/Anthropic-Cybersecurity-Skills
383
本技能指导用户使用KQL查询Azure Monitor活动和登录日志,以检测复杂的安全威胁。内容涵盖发现可疑管理操作、不可能的旅行场景、权限提升尝试和未经授权的资源修改。非常适用于安全运营中心(SOC)分析师构建高级威胁狩猎规则或开发云SIEM检测。
查看详情
Cobalt Strike信标配置分析
analyzing-cobalt-strike-beacon-configuration
mukul975/Anthropic-Cybersecurity-Skills
238
本工具用于安全事件响应和威胁狩猎,能够从PE文件或内存转储中提取Cobalt Strike信标的关键配置信息。包括C2服务器地址、可塑性C2配置文件、水印以及通信参数。分析这些数据对于绘制攻击者基础设施和制定防御规则至关重要。
查看详情
分析 Cobalt Strike 变态 C2 配置
analyzing-cobaltstrike-malleable-c2-profiles
mukul975/Anthropic-Cybersecurity-Skills
64
用于解析和分析 Cobalt Strike Malleable C2 配置文件,提取关键网络通信指征,包括HTTP/DNS转换、URI、HTTP头、抖动值和休眠周期。它对于逆向工程捕获的配置文件或构建用于威胁狩猎和事件响应的网络检测签名至关重要。
查看详情
Malpedia恶意软件家族情报分析
analyzing-malware-family-relationships-with-malpedia
mukul975/Anthropic-Cybersecurity-Skills
260
利用Malpedia API深入分析恶意软件家族的关联性。该功能可查询恶意软件的别名、威胁行为者归属、YARA检测规则,并描绘复杂的家族关系链(如加载器-载荷链)。适用于威胁狩猎、事件响应和构建安全检测规则。
查看详情
Autoruns恶意软件持久性分析
analyzing-malware-persistence-with-autoruns
mukul975/Anthropic-Cybersecurity-Skills
396
本工具用于安全专家系统性地枚举和分析Windows操作系统中的恶意软件持久性机制。它能扫描注册表、计划任务、服务、驱动程序和各种启动点,是进行安全事件响应、威胁狩猎或验证恶意程序是否被彻底清除的关键辅助工具。
查看详情
恶意软件沙箱逃避分析
analyzing-malware-sandbox-evasion-techniques
mukul975/Anthropic-Cybersecurity-Skills
227
本工具用于分析来自安全沙箱(如Cuckoo、AnyRun)的行为报告,以检测恶意软件的反分析和逃避技术。它可以识别定时检查、虚拟机工件查询、用户交互模式和环境指纹等关键指标。适用于威胁狩猎和提升检测规则的实战分析。
查看详情
使用LiME和Volatility进行内存取证分析
analyzing-memory-forensics-with-lime-and-volatility
mukul975/Anthropic-Cybersecurity-Skills
187
本技能指导用户如何对受感染的Linux系统执行内存取证。首先使用LiME模块采集内存镜像,然后利用Volatility 3框架分析该镜像,提取进程列表、网络连接、Bash历史记录、加载内核模块等关键证据,是安全事件响应和威胁狩猎的核心技术。
查看详情
恶意网络隐蔽信道检测
analyzing-network-covert-channels-in-malware
mukul975/Anthropic-Cybersecurity-Skills
185
本工具用于分析网络抓包文件,以检测恶意软件用于命令与控制(C2)和数据外泄的隐蔽通信信道。核心功能包括识别DNS隧道、ICMP隧道以及协议滥用模式,提供详细的风险评分和检测依据,适用于安全威胁狩猎和事件调查。
查看详情
分析Office 365审计日志检测泄密
analyzing-office365-audit-logs-for-compromise
mukul975/Anthropic-Cybersecurity-Skills
447
该技能利用Microsoft Graph API解析Office 365统一审计日志,用于安全事件调查。主要功能是检测账户被攻陷的关键指标,包括可疑的邮件转发规则创建、未经授权的邮箱委托变更、可疑的OAuth应用授权等,是进行威胁狩猎和安全监控的必备工具。
查看详情
Linux持久化机制分析
analyzing-persistence-mechanisms-in-linux
mukul975/Anthropic-Cybersecurity-Skills
376
该技能用于安全事件响应和威胁狩猎。它能系统地扫描Linux系统中的多种持久化机制(如crontab、systemd服务、环境变量劫持等),并通过关联auditd日志,重建攻击者维持访问权限的完整安装时间线,以发现隐藏的后门。
查看详情
1
2
3
4
...
7
8
9
下一页
语言
简体中文
English